Diese Anleitung beschreibt die Einrichtung eines LDAP-Providers in Keycloak für die Anbindung an Microsoft Active Directory oder andere Provider, wie z.B. Okta.
Ziel
Mit dieser Konfiguration kann Keycloak:
-
Benutzer aus dem LDAP Provider lesen
-
Benutzer für Silent AI synchronisieren
-
die Anmeldung über das vorhandene Verzeichnis ermöglichen
Benötigte Angaben
Für die Einrichtung werden folgende Informationen benötigt:
-
LDAP-Server-Adresse
-
LDAP-Benutzer für die Verbindung
-
Passwort des LDAP-Benutzers
-
LDAP-Suchbasis für Benutzer
-
optional:
-
ein LDAP-Filter zur Einschränkung der zu synchronisierenden Benutzer
-
Einzutragende Felder
Allgemeine Angaben
|
Feld in Keycloak |
Beispiel MS AD |
Beispiel Okta |
Beschreibung |
|---|---|---|---|
|
UI display name |
|
|
Frei wählbarer Anzeigename der LDAP-Verbindung |
|
Vendor |
|
|
Auswahl des LDAP-Typs |
Verbindung und Authentifizierung
|
Feld in Keycloak |
Beispiel MS AD |
Beispiel Okta |
Beschreibung |
|---|---|---|---|
|
Connection URL |
|
|
Adresse des LDAP-Servers |
|
Connection timeout |
|
|
Erlaubte Dauer eines Verbindungsversuches |
|
Bind type |
|
|
Authentifizierungstyp für die LDAP-Verbindung |
|
Bind DN |
|
|
Benutzer für die LDAP-Abfrage |
|
Bind credentials |
|
|
Passwort des LDAP-Benutzers |
Verwenden Sie Test Connection und Test Authentication zum Prüfen der Verbindung
LDAP Suche und Aktualisierung
|
Feld in Keycloak |
Beispiel MS AD |
Beispiel Okta |
Beschreibung |
|---|---|---|---|
|
Edit mode |
|
|
Synchronisationsmodus der LDAP-Daten |
|
Users DN |
|
|
LDAP-Basis für die Benutzersuche |
Synchronisationseinstellungen
Diese Einstellungen steuern, ob und in welchem Intervall Keycloak Benutzer aus dem LDAP-Provider in die eigene Datenbank importiert.
|
Feld in Keycloak |
Beispielwert |
Beschreibung |
|---|---|---|
|
Import users |
On |
Importiert LDAP-Benutzer in die Keycloak-Datenbank. Erforderlich, damit Silent AI die Benutzer nutzen kann. |
|
Sync Registrations |
Off |
Bei |
|
Batch size |
1000 |
Anzahl der Benutzer pro Sync-Batch. |
|
Periodic full sync |
On |
Aktiviert die regelmäßige vollständige Synchronisation aller Benutzer. |
|
Full sync period |
86400 |
Intervall der vollständigen Synchronisation in Sekunden (86400 = 24 Stunden). |
|
Periodic changed users sync |
On |
Aktiviert die regelmäßige Synchronisation nur geänderter Benutzer. |
|
Changed users sync period |
3600 |
Intervall der Änderungs-Synchronisation in Sekunden (3600 = 1 Stunde). |
Beispiel
|
Feld in Keycloak |
Beispielwerte MS AD |
Beispielwerte Okta |
|---|---|---|
|
UI display name |
|
|
|
Vendor |
|
|
|
Connection URL |
|
|
|
Bind type |
|
|
|
Bind DN |
|
|
|
Bind credentials |
|
|
|
Edit mode |
|
|
|
Users DN |
|
|
|
Import users |
On |
On |
|
Sync Registrations |
Off |
Off |
|
Batch size |
1000 |
1000 |
|
Periodic full sync |
On |
On |
|
Full sync period |
86400 |
86400 |
|
Periodic changed users sync |
On |
On |
|
Changed users sync period |
3600 |
3600 |
Ergebnis
Nach dem Speichern liest Keycloak Benutzer aus dem angegebenen Active Directory und stellt sie für Silent AI bereit.
In diesem Zustand kann sich jeder synchronisierte Benutzer an der Silent AI Appliance anmelden. Eine Einschränkung auf berechtigte Personen können Sie über die Zugangskontrolle anlegen.